И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa...

17
1 1 Петухов Алексей Руководитель направления KICS Кибербезопасность промышленных систем по принципу Парето

Transcript of И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa...

Page 1: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

1

1

Петухов Алексей

Руководитель направления KICS

Кибербезопасность

промышленных систем

по принципу Парето

Page 2: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

ИБ!?

Page 3: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

3

3

Как реализовать 187 ФЗ?

Как сделать цифровое предприятие безопасным?

Какие инвестиции в ИБ оптимальны?

Page 4: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

187 ФЗ

Page 5: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1
Page 6: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

6

ПроцессыЛюдиСредства

Page 7: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1
Page 8: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

+

Page 9: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1
Page 10: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1
Page 11: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

Модель зрелости процессов в соответствии с требованиями IS0/IEC 21827 «Инжиниринг

безопасности систем — модель зрелости возможностей»

Page 12: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

SIEM

IRM

IDM

Всё гениальное просто

Page 13: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

Как идёт реализация?

Page 14: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

Сначала всё обследуем

Потом всё запроектируем

Потом всё внедрим

«Будем работать комплексно»

Page 15: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

Обследование

Проектирование

Внедрение

300 000 вирусов в день

415Уязвимостей для АСУ ТП

обнаружено в 2018 году*

*Согласно аналитическим отчётам ics-cert.kaspersky.ru

347 603$ USAусреднённый ущерб

от киберинцидента за 2017 год*

Page 16: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

Безопасность это процесс

Его необходимо делить на части, которые по силам

Page 17: И!? · 2019-06-07 · peweH"1i YnpaBneHb'1e 3aU4VITOÿ1 3aL14L'1Ta 0T BTOP>KeHV1ÿ1 VI pa3BeAKa yrp03 3aL14VITa npv1J10>KeHb'1V1 VI KOHeqHblX ToqeK MexceTeBble 3KPaHbl 3aL4VITa ceTeV1

Петухов Алексей

Руководитель направления KICS

[email protected]

Tel: +7 (963) 686 07 83

www.kaspersky.com

Ics.kaspersky.ru